公開日:2002/11/18 最終更新日:2002/11/18
JVNCA-2002-22
Microsoft SQL Server に複数の脆弱性
Microsoft SQL Server 7.0, 2000 および Desktop Engine 2000 には、遠隔から第三者が重要な情報の取得、データベースの内容の改ざん、SQL Server や関連する設定の侵害ならびに、サーバホスト自身の侵害を可能とする、いくつかの深刻な脆弱性があります。
最も深刻な脆弱性については、遠隔から任意のコードを実行される可能性があります。
遠隔から第三者がサーバプログラムのプロセス権限を取得する可能性があります。
-
JVNCA-2003-04
MS-SQL Server ワーム -
CERT Vulnerability Note VU#796313
Microsoft SQL Server service account registry key has weak permissions that permit escalation of privileges -
CERT Vulnerability Note VU#225555
Microsoft SQL Server contains buffer overflow in pwdencrypt() function -
CERT Vulnerability Note VU#627275
Microsoft SQL Server extended stored procedures contain buffer overflows -
CERT Vulnerability Note VU#399260
Microsoft SQL Server 2000 contains heap buffer overflow in SQL Server Resolution Service -
CERT Vulnerability Note VU#484891
Microsoft SQL Server 2000 contains stack buffer overflow in SQL Server Resolution Service -
CIAC Bulletin M-069
Microsoft SQL Server Unchecked Buffer Vulnerabilities -
CIAC Bulletin M-099
Microsoft Cumulative Patch for SQL Server -
CIAC Bulletin M-102
Microsoft SQL Server 2000 Resolution Service Buffer Overflow Vulnerabilities -
ISS X-Force Database: mssql-multiple-xp-bo (8359)
Microsoft SQL Server multiple extended stored procedure buffer overflows -
ISS X-Force Database: mssql-pwdencrypt-bo (9345)
Microsoft SQL Server pwdencrypt() buffer overflow -
ISS X-Force Database: mssql-resolution-service-bo2 (10031)
Microsoft SQL Server Resolution Service stack buffer overflow -
ISS X-Force Database: sql-slammer-worm (11153)
SQL Slammer worm propagation -
V-STAF: mssql-registry-insecure-permissions (9523)
Microsoft SQL Server サービスアカウントを含む不正なレジストリキーのパーミッション -
V-STAF: mssql-resolution-service-bo (9661)
Microsoft SQL Server Resolution Service におけるバッファオーバフロー -
LAC
CERT Advisory CA-2002-22 Multiple Vulnerabilities in Microsoft SQL Server [翻訳版]
JPCERT 緊急報告 | |
JPCERT REPORT |
JPCERT-WR-2002-3001 JPCERT/CC REPORT 2002-08-07 |
CERT Advisory |
CERT Advisory CA-2002-22 Multiple Vulnerabilities in Microsoft SQL Server |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2002-0154 VU#627275,XF8359 |
CAN-2002-0624 VU#225555,XF9345 |
|
CVE-2002-0642 VU#796313,XF9523 |
|
CAN-2002-0649 VU#399260,VU#484891,XF9661,XF10031,XF11153 |
|
JVN iPedia |